• Телеграмм
  • Одноклассники
  • В Контакте
  • facebook
  • instagram
  • twitter
  • whatsapp
  • #
  • #
Записаться на прием
  • #
    95% Успешных дел
  • #
    Разумные цены
  • #
    Комплексный подход
  • #
    20 лет опыта

ПРОМЫШЛЕННЫЙ ШПИОНАЖ: СПОСОБЫ ПРЕДУПРЕЖДЕНИЯ И ПРОТИВОДЕЙСТВИЯ

В современном мире субъект МСП может получить информацию о своем партнере (конкуренте) как путем конкурентной разведки, так и с помощью методов промышленного шпионажа. Оба способа добычи данных достаточно сильно похожи друг на друга, отличаясь, прежде всего, в вопросе законности действий, которые организация предпринимает для того, чтобы собрать необходимые данные о потенциальных контрагентах (в первом случае можно говорить, что сведения собираются законным путем, во втором же случае налицо нарушение субъектом МСП норм права), а также в характере информации, получаемой при их помощи (конкурентная разведка позволяет добыть примерно 90-95 процентов данных о другой компании, чего, на первый взгляд, достаточно для эффективного ведения бизнеса.

Тем не менее, зачастую наиболее значимыми сведениями, обладание которыми дает компании конкурентное преимущество перед другими организациями, являются оставшиеся 5-10 процентов данных, которые можно собрать лишь при помощи промышленного шпионажа). Какой же из этих способов лучше?

Казалось бы, ответ очевиден: конкурентная разведка дает компании возможность получить требуемую ей информацию, действуя при этом в рамках закона, а значит, она является гораздо более выгодным способом сбора ценных данных, нежели промышленный шпионаж, который, хоть и позволяет получить наиболее ценные сведения, обладание которыми дает субъекту МСП конкурентное преимущество перед другими организациями, запросто при этом может навредить компании (в случае обнаружения факта совершения противоправных действий, направленных на получение сведений о конкуренте).

Тем не менее, далеко не всегда предприниматели, желающие выведать секреты своих конкурентов, ограничиваются законными методами сбора данных. В связи с этим компаниям необходимо научиться способам, которые применяются для предупреждения и противодействия промышленному шпионажу. Об этом далее и пойдет речь.

Начнем, пожалуй, с превентивных мер, нацеленных на то, чтобы обезопасить организацию от кражи ее данных со стороны «шпионов», к которым можно отнести следующие действия:

1) заключение с сотрудниками компании соглашений о неразглашении коммерческой тайны (в этих соглашениях следует четко обозначать конкретный перечень информации, которая признается конфиденциальной и вследствие этого не подлежит разглашению; при этом данный перечень не должен выходить за рамки закона – имеется в виду, что предприниматель не должен признавать в качестве коммерческой тайны сведения, перечисленные в статье 5 ФЗ «О коммерческой тайне»);

2) эффективная кадровая политика, включающая в себя проведение собеседований, проверку работников на предмет их надежности и т.д.;

3) просчет возможных вариантов утечки информации (вместе с их последующим устранением в случае, если таковые будут выявлены);

Важный момент: идентифицируя наиболее важные данные, можно определить, кому и для каких целей они могут понадобиться, что даст понимание путей возможных атак (удаленный взлом серверов организации путем хакерской атаки, подкуп ответственных работников и т.д.).

4) применение технических способов защиты информации – одной из основных уязвимостей подавляющего большинства фирм, которая позволяет третьим лицам добраться до конфиденциальных сведений, является ненадлежащий способ хранения ценных данных, избранный в конкретной компании. В связи с этим большое значение приобретает правильная организация работы с такой информацией:

– ограничение доступа к информации, признанной конфиденциальной, как со стороны третьих лиц, так и со стороны сотрудников организации, которые не работают с такими сведениями;

– хранение особо ценных данных в закодированном виде;

– передача важной информации при помощи надежных средств связи, защищенных от вмешательства со стороны других лиц;

5) применение в организации систем слежения и контроля – как правило, в компаниях, в которых за работниками «приглядывают» камеры наблюдения, случаи утечки информации наблюдаются гораздо реже, нежели в фирмах, где системы слежения и контроля не функционируют (либо функционируют, но лишь частично – имеются в виду случаи, когда некоторые камеры в офисе компании не работают).

Несмотря на, казалось бы, достаточно высокую эффективность превентивных мер, полностью уберечься от промышленного шпионажа в настоящее время, думается, практически невозможно (развитие современных технологий, возможности хакинга, человеческий фактор – всё это дает злоумышленникам хорошую возможность похитить нужные им данные); можно лишь снизить риск кражи третьими лицами конфиденциальных сведений, но не нивелировать его полностью.

Что же делать, если в результате промышленного шпионажа у компании похитили ценные сведения? Каким образом она может защитить свои права?

Прежде всего, необходимо понять, каким образом произошла утечка данных: через работников компании или через средства связи. Если имеются достаточные основания полагать, что она возникла по вине конкретного сотрудника фирмы, его следует временно отстранить от работы, после чего рекомендуется инициировать внутреннее расследование. В случае же, если работника, виновного в такой утечке, однозначным образом определить не получается, необходимо определить перечень сотрудников, которым была доступна данная информация, после чего начать выяснять, кому они могли ее передать.

Если похищенные данные могут (в случае их обнародования) причинить ущерб третьим лицам, их следует в кратчайшие сроки уведомить о случившемся происшествии (желательно сделать это в письменном виде).

Для чего это необходимо сделать? Ответ прост – извещение третьих лиц, чьи интересы могут пострадать в результате такой утечки, о краже данных поможет им своевременно разработать механизм защиты и вовремя предпринять необходимые меры; напротив, неизвещение пострадавших лиц об утечке данных может привести к тому, что те впоследствии потребуют возмещения ущерба, причиненного по причине того, что они не успели вовремя предпринять защитные меры в связи со случившейся кражей данных, с организации, чьи сведения злоумышленники похитили).

Помимо этого, организация вправе обратиться в правоохранительные органы с заявлением по факту случившегося (поскольку, как уже говорилось ранее, промышленный шпионаж выходит далеко за рамки закона), в том числе подать в суд иск о возмещении убытков.

К сожалению, далеко не во всех случаях требования организации о возмещении причиненного ей в результате совершения преступных действий вреда, заявляемые в рамках судебного разбирательства, в конечном итоге удовлетворяются. Почему суды не встают на сторону предпринимателей? В чем сложность таких дел? Давайте разберемся!

Во-первых, суды нередко встают по данным категориям дел на сторону ответчика, мотивируя свое решение тем, что истец ранее, до момента кражи данных, не предпринимал каких-либо разумных мер для защиты информации (бездействие истца может подтверждаться неосведомленностью сотрудников о том, что они работают с секретными документами, отсутствие на документах отметок, указывающих на конфиденциальный характер содержащихся в них данных, и т.д.) – вот почему принятие превентивных мер, описанных выше, столь необходимо для каждой организации.

Во-вторых, суды часто отказывают во взыскании убытков по причине «отсутствия причинно-следственной связи между причиненными убытками и действиями нарушителя». В таком случае рекомендуется, наряду с приведением всевозможных доказательств по делу, апеллировать к преюдиции (если имеется соответствующая возможность), а также обращать внимание суда на косвенные признаки, указывающие на наличие нарушения (такие, как ценовая политика нарушителя, быстрое получение сертификатов (разрешений), резкое снижение финансовых показателей потерпевшей организации). 

Таким образом, промышленный шпионаж является потенциальной (а для кого-то, возможно, уже и реальной) угрозой информационной безопасности различных предпринимателей, и с ней надо уметь справляться. Если же у руководителя организации возникают конкретные вопросы, связанные с предупреждением/противодействием фактам промышленного шпионажа, рекомендуется обратиться к специалистам.

Договор публичной оферты с приложением